«Un incel avec une vision d’extrême droite» : les écrits de l’auteur de l’attentat de Montréal
Le site de *Libération* a récemment fait l'objet d'une analyse technique concernant ses pratiques de gestion des en-têtes HTTP et de sécurité. Les en-têtes observés indiquent une configuration spécifique visant à optimiser la diffusion du journal en ligne. Parmi ceux-ci figurent des directives relatives au contrôle d'accès, permettant à toute origine de recevoir une réponse (*access-control-allow-origin: *), et des instructions pour la gestion du cache, avec un délai de mise à jour fixé à 60 secondes.
La présence d'en-têtes tels que `Sec-CH-UA` et `Sec-CH-UA-Platform` suggère une adaptation du contenu en fonction du navigateur et de la plateforme utilisée, tandis que l'activation de *Content Security Policy* avec l'option `upgrade-insecure-requests* vise à renforcer la sécurité en forçant le passage en HTTPS. Un mécanisme anti-bot piloté par *Datadome* est également actif, nécessitant l'activation du JavaScript pour accéder pleinement au site.
Par ailleurs, un échange de données complexes impliquant des identifiants et des clés de session est visible, avec des cookies comme `datadome` définis pour suivre et contrôler l'accès. La version de l'infrastructure edge (*x-arc-edgecontroller: 1.8.3*) et l'ID de requête (*x-arc-request-id*) témoignent d'une architecture technique robuste, conçue pour garantir la disponibilité et la performance du site *liberation.fr*, tout en protégeant ses ressources contre les sollicitations excessives ou non autorisées.
Libération
20 Minutes
Le Monde
Le Parisien
La Croix
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Tribune
Le Figaro
Le HuffPost
Le Point
Les Echos
Marianne
Public Sénat
RTL